Vos données protégées

Politique de confidentialité

Comment GENIUS collecte, traite et protège vos données personnelles, dans le respect du RGPD et de la loi Informatique et Libertés.

GENIUS (la société GENIUS PARTNERS SAS, Société par Actions Simplifiée au capital de 131 947,00 €, dont le siège social est situé 27, rue Maurice Flandin – 69003 LYON, immatriculée au RCS LYON n° 920 607 272, et dont le numéro de TVA intracommunautaire est le n° FR95920607272, qui peut être contactée par mail : contact@genius.immo, ou par téléphone : 04 26 68 70 14) a pour priorité la protection des vos données personnelles, collectées et traitées dans le respect de la loi Informatique et Libertés du 6 janvier 1978 et du Règlement Européen (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (« RGPD »).

1. Responsable de traitement et sous-traitant

GENIUS a, pour les données personnelles collectées via la plateforme web https://app.genius.immo/ (le « Site ») :

  • La qualité de responsable de traitement concernant les données personnelles des clients ;
  • La qualité de sous-traitant concernant les données personnelles de tiers qui lui sont communiquées par ses clients via le Site.

2. Données personnelles traitées et moyens de collectes

Tableau 1 — Données personnelles traitées et moyens de collectes

3. Finalités poursuivies par les traitements de vos données personnelles et bases légales

GENIUS traite vos données personnelles pour des finalités déterminées, suivant différents types de fondements. Les durées de conservation de vos données personnelles dépendent de la finalité poursuivie par le traitement.

Tableau 2 — Finalités des traitements et bases légales

4. Durée de conservation

Les données du Site sont conservées pendant toute la durée du contrat pour les informations des clients.

En ce qui concerne les informations (données techniques de copropriété communiquées par le client), celle-ci sont conservées 3 mois en base active, et jusqu'à 3 ans à compter de la fin de la relation commerciale, en archivage, pour permettre la réversibilité vers un autre Syndic, sauf stipulation contraire du contrat.

Les données des clients nécessaires au respect des obligations légales et des délais de prescriptions légaux peuvent être conservées pendant toute la relation commerciale en base active, et jusqu'à 5 ans à compter de son terme en base archive (10 ans pour les documents comptables ou fiscaux nécessaires au respect des obligations légales).

Les données collectées par les cookies sont conservées pour une durée de 24 mois à compter de leur collecte à des fins d'analyse et d'amélioration de nos services.

5. Destinataires de vos données personnelles

Les données personnelles sont traitées au sein de l'entreprise.

Le Site GENIUS peut permettre un échange de données avec d'autres applications et/ou prestataires (et notamment : services d'IA, sous-traitant fournisseur de solutions SaaS tels que SalesForce, hébergement de données, etc.). Ces échanges de données sont déclenchés par l'utilisation du Site par le client. Les informations issues de logiciels tiers et importées dans le Site doivent être contrôlées par les clients qui les utilisent. De la même manière, les clients qui utilisent le Site sont responsables des données qu'ils valident dans le Site et qu'ils envoient vers les logiciels tiers.

Vos données peuvent également être transmises à des destinataires externes, uniquement pour les finalités précédemment mentionnées et dans la limite strictement nécessaire à l'accomplissement des tâches qui leurs sont confiées et/ou des dispositions législatives et réglementaires.

Il s'agit notamment :

  • De sous-traitants, en particulier des catégories suivantes : prestataires techniques de systèmes d'information, éditeurs de cookies (sur ce point, veuillez consultez l'Annexe cookies) ;
  • Des autorités légalement compétentes : Tracfin, organismes sociaux et fiscaux et toutes autorités judiciaires autorisés par les dispositions législatives et réglementaires.

6. Transfert hors UE

Vos données sont traitées et hébergées par GENIUS sur le territoire de l'Union Européenne.

L'ensemble des mesures nécessaires sont mises en place afin de garantir la confidentialité, l'intégrité et la sécurité des données personnelles, y compris à l'égard des sous-traitants, eu égard aux risques encourus, en vue d'empêcher que les données personnelles ne soient déformées, endommagées ou que des tiers non autorisés y aient accès.

Toutefois, dans le cadre de la transmission des données personnelles à certains sous-traitants, leur transfert en dehors de l'Union européenne est possible. Dans ce cas, les mesures adéquates résultant du Cadre juridique RGPD sont prises afin de s'assurer que les destinataires concernés assurent un niveau de sécurité comparable à celui résultant du respect du Cadre juridique RGPD et présentent les garanties exigées à cet égard.

7. Vos droits

Vous disposez de plusieurs droits sur les données vous concernant et traitées par GENIUS :

  • Droit d'effacement ;
  • Droit d'accès ;
  • Droit de rectification ;
  • Droit d'opposition ;
  • Droit de limitation du traitement ;
  • Droit à la portabilité ;
  • Droit de définir des directives post-mortem relatives à la conservation, l'effacement et la communication de vos données.

8. Contact GENIUS

Vos droits peuvent être exercés en adressant une demande complète à GENIUS, accompagnée d'un justificatif d'identité aux adresses suivantes :

Mail : contact@genius.immo
Voie postale : GENIUS SAS 27 rue Maurice Flandin – 69003 LYON

La demande devra contenir les noms, prénoms, adresse e-mail ou adresse postale à laquelle vous souhaitez que la réponse de GENIUS vous parvienne. Sauf circonstances particulières justifiées, cette demande recevra une réponse dans un délai d'un mois suivant la réception de la demande.

Enfin, vous disposez du droit d'introduire une réclamation auprès de la CNIL.

Annexe — Sous-traitance de données personnelles

Dans le cadre de l'exécution du contrat, GENIUS (également désigné le « Sous-traitant ») est amené à traiter des données personnelles pour le compte du client (également désigné le « Responsable de traitement ») au titre des prestations SaaS réalisées via le Site.

En conséquence, chacune des Parties s'engage à respecter le RGPD, ainsi que leurs obligations respectives en qualité de Sous-traitant et de Responsable de traitement.

Le Sous-traitant est autorisé, pour la durée du contrat, à traiter pour le compte du Responsable de traitement les données personnelles nécessaires à son exécution. Les droits et obligations respectifs des Parties en leur qualité de Responsable de traitement et de Sous-traitant, la finalité du ou des traitement(s), la nature des opérations effectuées sur les données, les données personnelles traitées et les catégories de personnes concernées sont décrits ci-dessous.

1. Description du ou des traitement(s)

Tableau 3 — Description du ou des traitements

2. Description des mesures de sécurité du Sous-traitant

  • Chiffrement des données à caractère personnel ;
  • Mesures visant à garantir la confidentialité, l'intégrité, la disponibilité et la résilience constantes des systèmes et des services de traitement ;
  • Mesures assurant de disposer de moyens permettant de rétablir la disponibilité des données à caractère personnel et l'accès à celles-ci dans des délais appropriés en cas d'incident physique ou technique ;
  • Procédures visant à tester, à analyser et à évaluer régulièrement l'efficacité des mesures techniques et organisationnelles pour assurer la sécurité du traitement ;
  • Mesures d'identification et d'autorisation de l'utilisateur ; mesures de protection des données pendant la transmission ;
  • Mesures de protection des données pendant le stockage ; mesures visant à garantir la sécurité physique des sites où les données à caractère personnel sont traitées ;
  • Mesures visant à garantir l'enregistrement des événements ;
  • Mesures visant à assurer la configuration des systèmes, y compris la configuration par défaut ; mesures de gouvernance et de gestion de l'informatique interne et de la sécurité informatique ;
  • Mesures visant à garantir la qualité des données ;
  • Mesures visant à garantir une conservation limitée des données ;
  • Mesures visant à garantir la responsabilité ; mesures permettant la portabilité des données et garantissant l'effacement.

3. Obligations du Sous-traitant

Le Sous-traitant s'engage :

  • A ne traiter les données personnelles transmises uniquement (i) pendant la durée du contrat, pour la ou les finalités spécifiques du traitement, telles que définies ci-dessus, et (ii) sur les instructions écrites et documentée du Responsable de traitement, ainsi que suivant toute instruction supplémentaire écrite transmise le cas échéant, à moins qu'il ne soit tenu d'y procéder en vertu du droit de l'Union européenne ou du droit de l'État membre auquel il est soumis. Si le Sous-traitant considère qu'une instruction du Responsable de traitement constitue une violation de la réglementation applicable à la protection des données, il en informe immédiatement le Responsable de traitement ;
  • A aider le Responsable de traitement, dans la mesure du possible, par des mesures techniques et organisationnelles appropriées, à s'acquitter de son obligation de donner suite aux demandes dont les personnes concernées le saisissent en vue d'exercer leurs droits ;
  • A aider le Responsable de traitement, le cas échéant et compte tenu de la nature du traitement et des informations à sa disposition, pour la réalisation d'analyses d'impact relatives à la protection des données et/ou la consultation préalable de l'autorité de contrôle compétente ;
  • A aider le Responsable de traitement à veiller à ce que les données à caractère personnel soient exactes et à jour, en informant sans délai le Responsable de traitement s'il apprend que les données à caractère personnel qu'il traite sont inexactes ou sont devenues obsolètes ;
  • A répondre dans les meilleurs délais aux demandes de renseignements du Responsable de traitement relatives au(x) traitement(s) ;
  • A communiquer immédiatement, par écrit au Responsable de traitement :
    • Avant le traitement, toute obligation de procéder à un transfert de données vers un pays tiers ou à une organisation internationale, en vertu du droit de l'Union européenne ou du droit français, sauf si le droit concerné interdit une telle information pour des motifs importants d'intérêt public ;
    • Toute demande contraignante de divulgation des données personnelles émanant d'une autorité compétente, sauf disposition contraire interdisant une telle information ;
    • Toute violation de données personnelles, dans un délai maximum de 48 heures après en avoir pris connaissance. La notification de violation est accompagnée de toute documentation utile afin de permettre au Responsable de traitement, si nécessaire, de notifier cette violation à l'autorité compétente (en France, la CNIL) et/ou de la communiquer aux personnes concernées ;
    • Toute demande reçue directement des personnes concernées, sans répondre à cette demande.
  • A mettre en place les mesures techniques et organisationnelles appropriées afin d'assurer la confidentialité et l'intégrité des données ainsi que de garantir un niveau de sécurité adapté au regard du risque encouru, étant précisé que ces mesures sont décrites dans la présente Annexe ;
  • A garantir la confidentialité des données personnelles, et à veiller à ce titre à ce que les personnes autorisées à traiter les données le soient uniquement dans la mesure strictement nécessaire à l'exécution, à la gestion et au suivi du contrat, et (i) s'engagent également à respecter la confidentialité, ou soient soumises à une obligation légale de confidentialité, et (ii) reçoivent la formation nécessaire en matière de protection des données personnelles ;
  • A mettre à disposition du Responsable de traitement les informations nécessaires pour démontrer le respect des obligations prévues à la présente clause et pour permettre la réalisation d'audits, y compris des inspections, par le Responsable de traitement ou un autre auditeur qu'il a mandaté, et contribuer à ces audits.

Tout transfert de données vers un pays tiers ou une organisation internationale par le Sous-traitant n'est effectué que sur la base d'instructions documentées du Responsable de traitement ou afin de satisfaire à une exigence spécifique du droit de l'Union européenne ou du droit de l'État membre à laquelle le Sous-traitant est soumis et s'effectue conformément au RGPD.

4. Obligations du Responsable de traitement

Le Responsable de traitement s'engage :

  • A charger le Sous-traitant de traiter les données personnelles selon des instructions et pour des finalités conformes pendant toute la durée du contrat à la réglementation applicable à la protection des données personnelles et aux présentes clauses ;
  • A fournir au Sous-traitant les données personnelles nécessaires à l'exécution du contrat ;
  • A documenter par écrit et à transmettre au Sous-traitant toute instruction supplémentaire concernant le traitement des données qui se rajouterait aux instructions initiales ;
  • A fournir au Sous-traitant toutes les informations nécessaires concernant le ou les traitement(s) ;
  • A s'assurer du respect d'un niveau de sécurité conforme aux exigences de la réglementation applicable ;
  • A s'assurer que le Sous-traitant présente les garanties suffisantes de sécurité pendant toute la durée du contrat ;
  • A superviser le traitement, y compris en réalisant des audits et inspections auprès du Sous-traitant ;
  • Le cas échéant, à effectuer la notification de la violation de données à caractère personnel à l'autorité de contrôle compétente ainsi que la communication aux personnes concernées.

5. Sous-traitant ultérieur

Le Sous-traitant dispose de l'autorisation du Responsable de traitement pour faire appel aux sous-traitants ultérieurs listés ci-dessous, dans le cadre de la réalisation d'opérations spécifiques nécessaires à la réalisation du traitement.

Dans le cas de toute modification intervenue sur la liste des sous-traitants ultérieurs (suppression, remplacement) ou dans le cas où le Sous-traitant souhaite faire appel à un sous-traitant ultérieur non listé, il en informe préalablement et par écrit le Responsable de traitement en lui fournissant toutes les informations requises au sein du tableau pour tout sous-traitant ultérieur. Le Responsable de traitement dispose d'un délai de TRENTE (30) jours à compter de la date de réception de l'information prévue ci-dessus pour présenter ses objections. La sous-traitance ultérieure ne peut être effectuée que si le Responsable de traitement n'a pas émis d'objection pendant le délai convenu.

Lorsque le Sous-traitant recrute un sous-traitant ultérieur pour mener des activités de traitement spécifiques (pour le compte du Responsable de traitement), il le fait au moyen d'un contrat qui impose au sous-traitant ultérieur, en substance, les mêmes obligations en matière de protection des données que celles imposées au Sous-traitant en vertu des présentes clauses. Le Sous-traitant veille à ce que le sous-traitant ultérieur respecte les obligations auxquelles il est lui-même soumis en vertu des présentes clauses et du RGPD et/ou du règlement (UE) 2018/1725. À la demande du Responsable de traitement, le Sous-traitant lui fournit une copie de ce contrat conclu avec le sous-traitant ultérieur et de toute modification qui y est apportée ultérieurement. Dans la mesure nécessaire à la protection des secrets d'affaires ou d'autres informations confidentielles, y compris les données à caractère personnel, le Sous-traitant peut expurger le texte du contrat avant d'en diffuser une copie.

Le sous-traitant ultérieur est tenu de respecter les obligations de la présente Annexe, et notamment d'agir selon les instructions du Responsable de traitement. Il appartient au Sous-traitant de s'assurer que le sous-traitant ultérieur présente les mêmes garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences de la réglementation en vigueur applicable. Le Sous-traitant demeure pleinement responsable devant le Responsable de traitement de l'exécution par le sous-traitant ultérieur de ses obligations. Le Sous-traitant informe le Responsable de traitement de tout manquement du sous-traitant ultérieur à ses obligations contractuelles. Le Sous-traitant convient avec le sous-traitant ultérieur d'une clause du tiers bénéficiaire selon laquelle — dans le cas où le Sous-traitant a matériellement disparu, a cessé d'exister en droit ou est devenu insolvable — le Responsable de traitement a le droit de résilier le contrat conclu avec le sous-traitant ultérieur et de donner instruction au sous-traitant ultérieur d'effacer ou de renvoyer les données à caractère personnel.

Pour s'assurer du respect par le sous-traitant ultérieur, des obligations qui lui incombent conformément aux dispositions ci-dessus, le Sous-traitant s'engage à mener des audits de conformité chez les sous-traitants ultérieurs.

Dans tous les cas où le choix d'un sous-traitant ultérieur implique un transfert de données hors de l'Union Européenne, le Sous-traitant s'engage à en informer le Responsable de traitement et à lui fournir toutes les informations aux fins d'encadrer ce transfert conformément à la réglementation en vigueur.

Tableau 4 — Sous-traitants ultérieurs

6. Sort des données – Résiliation

Sans préjudice des dispositions du RGPD, en cas de manquement du Sous-traitant aux obligations qui lui incombent en vertu des présentes clauses, le Responsable de traitement peut donner instruction au Sous-traitant de suspendre le traitement des données à caractère personnel jusqu'à ce que ce dernier se soit conformé aux présentes clauses ou jusqu'à ce que le contrat soit résilié. Le Sous-traitant informe rapidement le Responsable de traitement s'il n'est pas en mesure de se conformer aux présentes clauses, pour quelque raison que ce soit.

Le Responsable de traitement est en droit de résilier le contrat dans la mesure où il concerne le traitement de données à caractère personnel conformément aux présentes clauses si :

  • Le traitement de données à caractère personnel par le Sous-traitant a été suspendu par le Responsable de traitement conformément au paragraphe précédent et le respect des présentes clauses n'est pas rétabli dans un délai raisonnable et, en tout état de cause, dans un délai d'UN (1) mois à compter de la suspension ;
  • Le Sous-traitant est en violation grave et/ou persistante des présentes clauses et/ou des obligations qui lui incombent en vertu du RGPD ;
  • Le Sous-traitant ne se conforme pas à une décision contraignante d'une juridiction compétente et/ou de l'autorité de contrôle compétente/des autorités de contrôle compétentes concernant les obligations qui lui incombent en vertu des présentes clauses ou du RGPD.

Le Sous-traitant est en droit de résilier le contrat dans la mesure où il concerne le traitement de données à caractère personnel en vertu des présentes clauses lorsque, après avoir informé le Responsable de traitement que ses instructions enfreignent le RGPD, le Responsable de traitement insiste pour que ses instructions soient suivies.

À la suite de la résiliation du contrat, le Sous-traitant supprime, selon le choix du Responsable de traitement, toutes les données à caractère personnel traitées pour le compte du Responsable de traitement et certifie auprès de celui-ci qu'il a procédé à cette suppression, ou renvoie toutes les données à caractère personnel au Responsable de traitement et détruit les copies existantes, à moins que le droit de l'Union européenne ou le droit national n'impose de les conserver plus longtemps. Le Sous-traitant continue de veiller à la conformité aux présentes clauses jusqu'à la suppression ou à la restitution des données.

7. Désignation et coordonnées des référents données personnelles ou DPO

Pour le Responsable de traitement : Côme HABRAN – Responsable DPO, rgpd@genius.immo

Pour le Sous-traitant : la personne désignée comme telle au terme du contrat conclu entre les Parties.

Annexe — Cookies

1. Que sont les « cookies » ?

Lors de visites sur le Site, des technologies de traçage sont utilisées et des données sont collectées. Le terme « cookies » désigne l'ensemble des technologies de traçage susceptibles d'être utilisées. Il s'agit notamment de fichiers textes enregistrés sur le terminal de l'utilisateur lors de sa visite sur le Site, contenant des informations sur sa navigation et permettant certaines fonctionnalités.

Il existe plusieurs catégories de cookies, qui poursuivent des finalités différentes :

  • Les cookies techniques : ces cookies contribuent à rendre le Site utilisable en activant des fonctions de base comme la navigation de page. Le Site ne peut pas fonctionner correctement sans ces cookies.
  • Les cookies de mesure d'audience : ces cookies aident, par la collecte et la communication d'informations de manière anonyme, à mesurer le nombre de visiteurs et à comprendre comment leur interaction avec le Site.
  • Les cookies de réseaux sociaux : ces cookies dits « sociaux » sont liés aux services fournis par des sites tiers, comme les boutons applicatifs « J'aime », « Partager » ou les lecteurs de contenu multimédia.

Ils sont utilisés pour fournir des services aux utilisateurs ou pour mémoriser leurs préférences de partage avec les réseaux sociaux.

Le réseau social fournissant un tel bouton applicatif est susceptible d'identifier l'utilisateur grâce à ce bouton, même sans utilisation par l'utilisateur de ce bouton lors de la consultation du Site. En effet, ce type de bouton applicatif peut permettre au réseau social concerné de comprendre la navigation de l'utilisateur sur le Site, du seul fait l'ouverture de la session de l'utilisateur sur son terminal.

  • Les cookies publicitaires : ces cookies sont utilisés pour présenter des publicités qui peuvent correspondre aux centres d'intérêts de l'utilisateur, en personnalisant la publicité et le contenu du Site.

Les cookies peuvent être déposés par GENIUS ou par des tiers. Dans ce dernier cas, l'utilisateur est informé et son consentement est recueilli préalablement à leur dépôt, mais GENIUS n'a pas de contrôle direct sur ces cookies. L'utilisateur est invité à se reporter aux politiques de confidentialité des tiers éditeurs de cookies.

2. Droits concernant les cookies

a. Consentement au dépôt de cookies

Conformément aux dispositions applicables ainsi qu'aux recommandations de la CNIL, aucun cookie n'est déposé si l'utilisateur n'a pas préalablement consenti à ce dépôt. Le consentement exprès est recueilli par un dispositif informant l'utilisateur des cookies utilisés, de leurs éditeurs et de leurs finalités ; ce dispositif lui permettant d'accepter ou de refuser le dépôt des cookies.

La durée de validité du consentement de l'utilisateur concernant les cookies est de 13 mois, à l'expiration de cette durée, le consentement est de nouveau requis.

Certains cookies, considérés comme strictement nécessaires à la fourniture du service, sont exemptés de consentement. Tel est notamment le cas des traceurs suivants :

  • Les cookies de « panier d'achat »,
  • Les cookies « identifiants de session » pour la durée d'une session, ou les cookies persistants limités à quelques heures dans certains cas,
  • Les cookies d'authentification,
  • Certaines solutions d'analyse de mesure d'audience (analytics),
  • Les cookies persistants de personnalisation de l'interface utilisateur (choix de langue ou de présentation).

En tout état de cause, l'utilisateur peut retirer son consentement à tout moment en s'opposant au dépôt des cookies.

b. Opposition au dépôt des cookies

Lorsque l'utilisateur s'oppose à l'installation ou à l'utilisation d'un cookie, un cookie de refus est installé sur son terminal.

Le paramétrage du navigateur

L'utilisateur peut configurer son navigateur concernant les cookies, afin de refuser ou d'accepter certaines catégories de cookies :

Le paramétrage des cookies déposés par des tiers

L'utilisateur peut s'opposer au dépôt des cookies tiers. Par exemple, pour désactiver le cookie Google Analytics, il est possible de télécharger un module complémentaire à l'adresse tools.google.com/dlpage/gaoptout

Le paramétrage des cookies de publicité personnalisée par la plateforme interprofessionnelle « Youronlinechoices »

L'utilisateur peut se connecter au site Youronlinechoices, proposé par les professionnels de la publicité digitale regroupés au sein de l'association européenne EDAA (European Digital Advertising Alliance) et géré en France par l'Interactive Advertising Bureau France ; et ainsi connaître les entreprises inscrites à cette plateforme et qui offrent la possibilité de refuser ou d'accepter les cookies utilisés par ces entreprises pour adapter aux informations de navigation les publicités susceptibles d'être affichées sur le terminal des utilisateurs : youronlinechoices.com/fr/controler-ses-cookies

Cette plateforme européenne est partagée par des centaines de professionnels de la publicité sur internet et constitue une interface centralisée permettant à l'utilisateur d'exprimer son refus ou son acceptation des cookies susceptibles d'être utilisés afin d'adapter à la navigation de son terminal les publicités susceptibles d'y être affichées. Cette procédure n'empêchera pas l'affichage de publicités sur le Site internet visités, mais ne bloquera que les technologies qui permettant d'adapter des publicités.

Testez dès maintenant !

    *Le poids total d'un fichiers ne doit pas dépasser 20mo

    Message envoyé Merci pour votre envoi ! Notre IA est en train d’extraire les informations.

    Vous recevrez une notification par e-mail sous 24 à 48 heures,
    vous permettant de tester la plateforme avec vos données